這樣子做是可行的,但是問題是這樣的語法極度不安全。原因在於eval()會乖乖執行那個字串字串裏頭的所有程式碼,如果對方使用奇怪的語法來攻擊網站(像是用document.write幫網頁加料),使用eval()會變得非常難以防禦。
www.dotblogs.com.tw